Cyber Security Analyst - Expert Level | SOC & Cloud

Deloitte
Hamburg, Germany
1 day ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Shift work
Languages
English, German

Tech stack

Amazon Web Services Microsoft Azure Bash Shell Cloud Computing Cloud Computing Security Cyber Security Linux Elasticsearch Python (Programming Language) Log Analysis Windows PowerShell Security Information and Event Management
+7 more
Software Engineering Datadog Google Cloud Mitre Att&ck Kubernetes Splunk Docker

Job description

Experteer Overview In dieser Rolle schützen Sie Cloud-Infrastrukturen vor realen Bedrohungen und arbeiten an effektiver Detection & Response, um Vorfälle frühzeitig zu erkennen, einzugrenzen und nachhaltig zu verhindern. Sie arbeiten eng mit dem SOC-Team, nutzen Logs, Telemetrie und Kontextdaten und unterstützen Eskalationen, Forensik und Eindämmung. Sie entwickeln Erkennungslogik entlang MITRE ATT&CK und gestalten proaktiv Playbooks und Runbooks. Transparenz über Dashboards sichert die Wirksamkeit und leitet Verbesserungen ab. Pay / Benefits * 24/7 Monitoring von Sicherheitsalarmen und On-Call-Rotationen; Triage & Validierung basierend auf Logs, Telemetrie und Kontext * Eskalation bestätigter oder hochriskanter Incidents an Tier 3/IR; Unterstützung bei Forensik, Root-Cause-Analysen und Eindämmung * Entwicklung, Verfeinerung und Testing von Erkennungsregeln, Korrelationen und Use Cases gemäß MITRE ATT&CK; Threat Hunting & Purple Teaming * Proaktive Gestaltung von Playbooks, Runbooks und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten * Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld

Requirements

und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten

  • Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on eu.experteer.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · WWC 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

2:34 min

Docker sandbox architecture and microVM environment integration

Manuel de la Peña Manuel de la Peña · WWC Europe 2026

Videos

See all

Related articles

See all